MZ@ !L!This program cannot be run in DOS mode. $<߱RRRURUPRRichRPEL! , P\@ )8.rdata@@.rsrc0 *@@4 T884$8.rdata8x.rdata$zzzdbg .rsrc$01 #.rsrc$02 _t_Fgk0I+6Qq Adzn40H  (@Xp  0@P`p##$@%%t&D'4x( )0*+,p-TFMUIKjYNbEmܒL.E-Sj MUI de-DEHELPADD COMPUTERNAMEJOINMOVEQUERYREMOVE MOVENT4BDCRESETRESETPWDTRUSTVERIFYSYNTAXUserDUDPA PasswordDPDUserOUO PasswordOPOServerSOUVERBOSEDomainDRebootRebRealmReaVerifyVResetReseDirectDiAddARemoveRemTwoWayTKerberosKPDCSERVER WORKSTATIONDCOUFSMOTRUSTForceDC PasswordTPT TransitiveTransOneSideOSUserFUF PasswordFPF QuarantineNewName ToggleSuffixTS NameSuffixesNSH? MakePrimaryMPPA EnumerateEnumAlternateNames PrimaryNameAllNames ResetOneSideROS EXPERTHELPQEnableSIDHistoryESIDHForestTRANsitiveFTRAN SelectiveAUTHSAUTHAddTLNATLNAddTLNEXATLNEX RemoveTLNRTLN RemoveTLNEXRTLNEXSecurePasswordPromptSPP PasswordMPMReadonlyROEnableTgtDelegationETDEnablePimTrustEPTAuthTargetValidationATV ChildDomainCDInvokeTrustScannerITSTIME[Mchten Sie die Vertrauensstellung in der untergeordneten Domne %s lschen (Ja oder Nein)?NetDomtrustedtrustingJaNeinRENAMECOMPUTER2Mchten Sie den Vorgang fortsetzen (Ja oder Nein)?jn3*** Warnung: Funktionsbenutzer ist nicht definiert.G*** Warnung: Funktionsbesitzer ist ein gelschter Domnencontroller: %1:Der erforderliche Switch/Parameter %1 ist nicht angegeben.A(  ؅.H/,NETDOM [ ADD | COMPUTERNAME | HELP | JOIN | MOVE | QUERY | REMOVE | MOVENT4BDC | RENAMECOMPUTER | RESET | TRUST | VERIFY | RESETPWD ] DDer Befehl wurde ausgefhrt. lDer Befehl wurde nicht ordnungsgem ausgefhrt. dNETDOM HELP-Befehl -oder- NETDOM-Befehl "/help" Verfgbare Befehle: NETDOM ADD NETDOM RESETPWD NETDOM RESET NETDOM COMPUTERNAME NETDOM QUERY NETDOM TRUST NETDOM HELP NETDOM REMOVE NETDOM VERIFY NETDOM JOIN NETDOM MOVENT4BDC NETDOM MOVE NETDOM RENAMECOMPUTER NETDOM HELP SYNTAX erlutert das Lesen der NET HELP-Syntaxzeilen. Mit dem NETDOM HELP-Befehl "| MORE" wird jeweils die Hilfe angezeigt (jeweils ein Bildschirm). Umfangreiche Ausgaben knnen durch Einbinden von "/VERBOSE" in einen der zuvor genannten NETDOM-Befehle angegeben werden. SYNTAX Mit den folgenden Konventionen wird die Befehlssyntax angezeigt: - Grobuchstaben stellen Wrter dar, die entsprechend der Anzeige eingegeben werden mssen. Kleinbuchstaben stellen Namen von Elementen dar, die sich u. U. unterscheiden (z. B. Dateinamen). - Die Zeichen [ und ] umgeben optionale Elemente, die mit dem Befehl angegeben werden knnen. - Die Zeichen { und } umgeben Elementlisten. Eines der Elemente muss mit dem Befehl angegeben werden. - Mit dem Zeichen | werden Elemente in einer Liste getrennt. Nur eines der Elemente kann mit dem Befehl angegeben werden. In der folgenden Syntax mssen NETDOM und entweder SWITCH1 oder SWITCH2 eingegeben werden. Die Angabe eines Namens ist optional. NETDOM [Name] {SWITCH1 | SWITCH2} - Die Zeichen [...] bedeuten, dass das vorangegangene Element erneut eingegeben werden kann. Elemente sind mit Leerzeichen von einander abzutrennen. - Die Zeichen [,...] bedeuten, dass das vorherige Element erneut eingegeben werden kann, die Elemente mssen jedoch durch Kommas oder Semikola und nicht durch Leerzeichen getrennt werden. - Werden Namen mit mindestens zwei Wrtern in die Befehlszeile eingegeben, mssen diese in Anfhrungszeichen gesetzt werden. Beispiel: NETDOM ADD "/OU:OU=MY OU,DC=Domain,DC=COM" LDer Parameter %1 war unerwartet. lDie Syntax dieses Befehls lautet folgendermaen:  NETDOM ADD Computer [/Domain:domain] [/UserD:user] [/PasswordD:[password | *]] [/Server:server] [/OU:ou path] [/DC] [/SecurePasswordPrompt] NETDOM ADD Fgt der Domne eine Arbeitsstation oder ein Serverkonto hinzu. "Computer" ist der Name des hinzuzufgenden Computers /Domain Gibt die Domne an, in der das Computerkonto erstellt wird /UserD Benutzerkonto fr die Herstellung der Verbindung mit der Domne, die durch das Argument /Domain angegeben wird /PasswordD Kennwort des Benutzerkontos, das durch das Argument "/UserD" angegeben wird. Ein * bedeutet eine Abfrage des Kennworts /Server Name eines bestimmten Domnencontrollers, der fr den Hinzufgevorgang verwendet werden sollte. Diese Option kann nicht mit der Option "/OU" verwendet werden. /OU Organisationseinheit, unter der das Computerkonto erstellt wird. Dabei muss es sich um einen vollqualifizierten Domnennamen vom Typ RFC 1779 fr die Organisationseinheit handeln. Bei Verwendung dieses Arguments ist eine direkte Ausfhrung auf einem Domnencontroller fr die angegebene Domne erforderlich. Wird dieses Argument nicht eingebunden, wird das Konto unter der Standardorganisationseinheit fr Computerobjekte fr diese Domne erstellt. /DC Gibt an, dass das Computerkonto eines Domnencontrollers erstellt werden muss. Diese Option kann nicht mit der Option "/OU" verwendet werden. /SecurePasswordPrompt Verwendung eines sicheren Popups zur Angabe von Anmeldeinformationen. Diese Option sollte verwendet werden, wenn Smartcard-Anmeldeinformationen angegeben werden mssen. Diese Option ist nur verfgbar, wenn der Kennwortwert als * angegeben wird.  NETDOM JOIN Computer /Domain:domain [/OU:ou path] [/UserD:user] [/PasswordD:[password | *]] [/UserO:user] [/PasswordO:[password | *]] [/PasswordM:[password | *]] [/ReadOnly] [/REBoot[:Zeit in Sekunden]] [/SecurePasswordPrompt] NETDOM JOIN Fgt der Domne eine Arbeitsstation oder einen Mitgliedsserver hinzu. "Computer" ist der Name der Arbeitsstation oder des Mitgliedsservers, die bzw. der der Domne beitritt /Domain Gibt die Domne an, der der Computer beitreten soll. Ein bestimmter Domnencontroller kann durch Eingeben von "/Domain:domain\dc" angegeben werden. Bei Verwendung der Option "/ReadOnly" muss auch ein Domnencontroller angegeben werden. /UserD Benutzerkonto zum Herstellen der Verbindung zur Domne, die durch das Argument "/Domain" angegeben wird /PasswordD Kennwort des von "/UserD" angegebenen Benutzerkontos. Ein * bedeutet, dass eine Kennwortabfrage erfolgt /UserO Benutzerkonto zum Herstellen der Verbindung zu dem Computer, der der Domne beitreten soll /PasswordO Kennwort des von "/UserO" angegebenen Benutzerkontos. Ein * bedeutet, dass eine Kennwortabfrage erfolgt /OU Organisationseinheit, in der das Computerkonto erstellt wird. Dabei muss es sich um einen vollqualifizierten Domnennamen vom Typ RFC 1779 fr die Organisationseinheit handeln. Erfolgt keine Angabe, wird das Konto unter der standardmigen Organisationseinheit fr Computerobjekte fr diese Domne erstellt. /PasswordM Kennwort fr das vorab erstellte Computerkonto, dessen Name durch den Computerparameter angegeben wird. Ein "*" bedeutet, dass nach dem Kennwort gefragt wird. Diese Option muss mit der Option /ReadOnly verwendet werden. /ReadOnly Fhren Sie einen Domnenbeitritt mit einem vorab erstellten Computerkonto aus, ohne Schreibvorgnge auf einem Domnen- controller auszufhren. Diese Option erfordert daher keinen schreibbaren Domnencontroller. Sie mssen den Domnencontroller (mit der Option "/Domain") und das Kennwort fr das Computerkonto (mit der Option "/PasswordM") angeben, wenn diese Option verwendet wird. Diese Option darf nicht mit der Option "/OU" verwendet werden. / REBoot Gibt an, dass der Computer heruntergefahren und nach dem Beitritt automatisch neu gestartet werden sollte. Die Anzahl der Sekunden, bevor ein automatisches Herunterfahren mglich ist. Die Standardeinstellung ist 30 Sekunden /SecurePasswordPrompt Verwendung eines sicheren Popups zur Angabe von Anmeldeinformationen. Diese Option ist zu verwenden, wenn Smartcard-Anmeldeinformationen angegeben werden mssen. Diese Option ist nur verfgbar, wenn der Kennwortwert als * angegeben wird Windows Professional-Computer mit aktivierter Einstellung "ForceGuest" (dies ist der Standard fr Computer, die whrend des Setups keiner Domne beitreten) knnen nicht remote verwaltet werden. Somit muss der Beitrittsvorgang direkt auf dem Computer ausgefhrt werden, wenn die Einstellung "ForceGuest" aktiviert ist. Beim Beitritt eines Computers mit Windows NT Version 4 oder niedriger zur Domne wird der Vorgang nicht durchgefhrt. Dadurch kann ein Fehler whrend des Vorgangs den Computer im Hinblick auf die Domne, der der Computer angehrt, in einen unbestimmten Status versetzen. Durch den Beitritt eines Computers zur Domne wird ein Konto fr den Computer in der Domne erstellt, sofern es nicht bereits vorhanden ist. < NETDOM MOVE Computer /Domain:domain [/OU:ou path] [/UserD:user] [/PasswordD:[password | *]] [/UserO:user] [/PasswordO:[password | *]] [/UserF:user] [/PasswordF:[password | *]] [/REBoot[:Zeit in Sekunden]] [/SecurePasswordPrompt] NETDOM MOVE Verschiebt eine Arbeitsstation oder einen Mitgliedsserver in eine neue Domne "Computer" ist der Name der zu verschiebenden Arbeitsstation oder des Mitgliedsservers /Domain Gibt die Domne an, in die der Computer verschoben werden sollte. Ein bestimmter Domnencontroller kann durch Eingeben von "/Domain:domain\dc" angegeben werden. Bei Angabe eines Domnencontrollers muss auch die Domne des Benutzers eingegeben werden. Beispiel: /UserD:domain\user /UserD Benutzerkonto zum Herstellen der Verbindung zur Domne, die durch das Argument "/Domain" angegeben wird /PasswordD Kennwort des durch "/UserD" angegebenen Benutzerkontos. Ein * bedeutet, dass eine Kennwortabfrage erfolgt /UserO Benutzerkonto zum Herstellen der Verbindung zum zu verschiebenden Computer /PasswordO Kennwort des durch "/UserO" angegebenen Benutzerkontos. Ein * bedeutet, dass eine Kennwortabfrage erfolgt /UserF Benutzerkonto zum Herstellen der Verbindung zur frheren Domne des Computers (der der Computer vor dem Verschieben angehrte). Wird zum Deaktivieren des alten Computerkontos bentigt. /PasswordF Kennwort des durch "/UserF" angegebenen Benutzerkontos. Ein * bedeutet, dass eine Kennwortabfrage erfolgt /OU Organisationseinheit, unter der das Computerkonto erstellt wird. Dabei muss es sich um einen vollqualifizierten Domnennamen vom Typ RFC 1779 fr die Organisationseinheit handeln. Wird das Konto nicht angegeben, wird es unter der standardmigen Organisationseinheit fr Computerobjekte fr diese Domne erstellt. /REBoot Gibt an, dass der Computer heruntergefahren und nach dem Verschiebevorgang automatisch neu gestartet werden sollte. Die Anzahl der Sekunden vor einem automatischen Herunterfahren kann ebenfalls festgelegt werden. Die Standardeinstellung ist 30 Sekunden /SecurePasswordPrompt Verwendung eines sicheren Popups zur Angabe von Anmeldeinformationen. Die Verwendung dieser Option wird empfohlen, wenn Smartcard-Anmeldeinformationen angegeben werden mssen. Diese Option ist nur verfgbar, wenn der Kennwortwert als * angegeben wird Beim Verschieben eines lteren Computers (Windows NT Version 4 oder niedriger) in eine neue Domne wird der Vorgang nicht durchgefhrt. Somit kann der Computer bei einem Fehler whrend des Vorgangs in einen unbestimmten Status versetzt werden (im Hinblick auf die Domne, der der Computer angehrt). Beim Verschieben eines Computers in eine neue Domne wird das alte Computerkonto in der frheren Domne nicht gelscht. Werden Anmeldeinformationen fr die frhere Domne angegeben, wird das alte Computerkonto deaktiviert. Durch das Verschieben eines Computers in eine neue Domne wird ein Konto fr den Computer in der Domne erstellt, sofern nicht bereits ein Konto vorhanden ist.  NETDOM QUERY [/Domain:domain] [/Server:server] [/UserD:user] [/PasswordD:[password | *]] [/Verify] [/RESEt] [/Direct] [/SecurePasswordPrompt] WORKSTATION | SERVER | DC | OU | PDC | FSMO | TRUST NETDOM QUERY Fragt die Domne nach Informationen ab /Domain Gibt die Domne an, in der die Informationen abgefragt werden /UserD Benutzerkonto zum Herstellen der Verbindung zur Domne, die durch das Argument "/Domain" angegeben wird /PasswordD Kennwort des durch "/UserD" angegebenen Benutzerkontos. Ein * bedeutet, dass eine Kennwortabfrage erfolgt /Server Name eines bestimmten Domnencontrollers, der zum Durchfhren der Abfrage verwendet wird. /Verify Fr Computer: berprft, ob der sichere Kanal zwischen dem Computer und dem Domnencontroller ordnungsgem funktioniert. Fr Vertrauensstellungen: berprft, ob die Vertrauensstellung zwischen den Domnen ordnungsgem funktioniert. Nur ausgehende Vertrauensstellungen werden berprft. Der Benutzer bentigt Domnenadministrator-Anmeldeinformationen, um korrekte Prfergebnisse zu erhalten. /RESEt Setzt den sicheren Kanal zwischen dem Computer und dem Domnencontroller zurck; nur fr Computeraufzhlung gltig /Direct Gilt nur fr eine TRUST-Abfrage, listet nur die direkten Vertrauensstellungslinks auf und lsst die Domnen aus, die ber transitive Links indirekt als vertrauenswrdig eingestuft werden. Darf nicht mit "/Verify" verwendet werden. /SecurePasswordPrompt Verwendung eines sicheren Popups zur Angabe von Anmeldeinformationen. Die Verwendung dieser Option wird empfohlen, wenn Smartcard-Anmeldeinformationen angegeben werden mssen. Diese Option ist nur verfgbar, wenn der Kennwortwert nicht als * angegeben wird WORKSTATION Fragt die Domne nach der Liste der Arbeitsstationen ab SERVER Fragt die Domne nach der Serverliste ab DC Fragt die Domne nach der Liste der Domnencontroller ab OU Fragt die Domne nach der Liste der Organisationseinheiten ab, unter der der angegebene Benutzer ein Computerobjekt erstellen kann PDC Fragt die Domne nach dem aktuellen primren Domnencontroller ab FSMO Fragt die Domne nach der aktuellen Liste der FSMO-Besitzer ab TRUST Fragt die Domne nach der Liste der Vertrauensstellungen ab Mit dem Befehl fr die berprfung der Vertrauensstellung werden nur direkte, ausgehende und Windows-bezogene Vertrauensstellungen berprft. Verwenden Sie zum berprfen einer eingehenden Vertrauensstellung den Befehl NETDOM TRUST, mit dem Anmeldeinformationen fr die vertrauende Domne angegeben werden knnen.  NETDOM REMOVE Computer [/Domain:domain] [/UserD:user] [/PasswordD:[password | *]] [/UserO:user] [/PasswordO:[password | *]] [/REBoot[:Zeit in Sekunden]] [/Force] [/SecurePasswordPrompt] NETDOM REMOVE Entfernt eine Arbeitsstation oder einen Server aus der Domne. "Computer" ist der Name des zu entfernenden Computers /Domain Gibt die Domne an, von der der Computer zu entfernen ist /UserD Benutzerkonto zum Herstellen der Verbindung zur durch das Argument "/Domain" angegebenen Domne /PasswordD Kennwort des durch "/UserD" angegebenen Benutzerkontos. Ein * bedeutet, dass eine Kennwortabfrage erfolgt /UserO Benutzerkonto zum Herstellen der Verbindung zum zu entfernenden Computer /PasswordO Kennwort des durch "/UserO" angegebenen Benutzerkontos. Ein * bedeutet, dass eine Kennwortabfrage erfolgt /REBoot Gibt an, dass der Computer heruntergefahren und nach dem Entfernen automatisch neu gestartet werden sollte. Die Anzahl der Sekunden, bevor auch ein automatisches Herunterfahren mglich ist. Die Standardeinstellung ist 30 Sekunden /Force Erzwingt das Aufheben der Mitgliedschaft des Computers von der Domne, auch wenn die Domne nicht gefunden wird oder wenn sie nicht das bereinstimmende Computerobjekt beinhaltet. /SecurePasswordPrompt Verwendung eines sicheren Popups zur Angabe von Anmeldeinformationen. Die Verwendung dieser Option wird empfohlen, wenn Smartcard-Anmeldeinformationen angegeben werden mssen. Diese Option ist nur verfgbar, wenn der Kennwortwert als * angegeben wird NETDOM MOVENT4BDC Computer [/Domain:domain] [/REBoot[:Zeit in Sekunden]] NETDOM MOVENT4BDC Benennt NT4-Sicherungsdomnencontroller um (verschiebt sie in eine neue Domne) "Computer" ist der Name des umzubenennenden Sicherungsdomnencontrollers /Domain Gibt den neuen Namen der Domne an /REBoot Gibt an, dass der Computer nach der Umbenennung heruntergefahren und automatisch neu gestartet werden sollte. Die Anzahl der Sekunden, bevor auch ein automatisches Herunterfahren mglich ist. Die Standardeinstellung ist 30 Sekunden l NETDOM RESET Computer [/Domain:domain] [/Server:server] [/UserO:user] [/PasswordO:[password | *]] [/SecurePasswordPrompt] NETDOM RESET Setzt die sichere Verbindung zwischen einer Arbeitsstation und einem Domnencontroller zurck "Computer" ist der Name des Computers, dessen sichere Verbindung zurckgesetzt werden soll /Domain Gibt die Domne an, mit der die sichere Verbindung eingerichtet wird /Server Name eines bestimmten Domnencontrollers, der zum Einrichten der sicheren Verbindung zu verwenden ist. /UserO Benutzerkonto zum Herstellen der Verbindung zum zurckzusetzenden Computer /PasswordO Kennwort des durch "/UserO" angegebenen Benutzerkontos. Ein * bedeutet, dass eine Kennwortabfrage erfolgt /SecurePasswordPrompt Verwendung eines sicheren Popups zur Angabe von Anmeldeinformationen. Die Verwendung dieser Option wird empfohlen, wenn Smartcard-Anmeldeinformationen angegeben werden mssen. Diese Option ist nur verfgbar, wenn der Kennwortwert als * angegeben wird NETDOM RESETPWD /Server:domain-controller /UserD:user /PasswordD:[password | *] [/SecurePasswordPrompt] NETDOM RESETPWD Setzt das Kennwort des Computerkontos fr den Domnencontroller zurck, auf dem dieser Befehl ausgefhrt wird. Derzeit wird das Zurcksetzen des Computerkennworts eines Remotecomputers oder eines Mitgliedsservers nicht untersttzt. Alle Parameter mssen angegeben werden. /Server Name eines bestimmten Domnencontrollers, fr den das Kennwort des Computerkontos zurckgesetzt werden sollte. /UserD Benutzerkonto zum Herstellen der Verbindung zum Domnencontroller, der durch das Argument "/Server" angegeben ist. /PasswordD Kennwort des durch "/UserD" angegebenen Benutzerkontos. Ein * bedeutet, dass eine Kennwortabfrage erfolgt /SecurePasswordPrompt Verwendung eines sicheren Popups zur Angabe von Anmeldeinformationen. Die Verwendung dieser Option wird empfohlen, wenn Smartcard-Anmeldeinformationen angegeben werden mssen. Diese Option ist nur verfgbar, wenn der Kennwortwert als * angegeben wird (NETDOM TRUST trusting_domain_name /Domain:trusted_domain_name [/UserD:user] [/PasswordD:[password | *]] [/UserO:user] [/PasswordO:[password | *]] [/Verify] [/RESEt] [/PasswordT:new_realm_trust_password] [/Add] [/REMove] [/Twoway] [/REAlm] [/Kerberos] [/Transitive[:{yes | no}]] [/OneSide:{trusted | trusting}] [/Force] [/Quarantine[:{yes | no}]] [/NameSuffixes:trust_name [/ToggleSuffix:#]] [/EnableSIDHistory[:{yes | no}]] [/ForestTRANsitive[:{yes | no}]] [/CrossORGanization[:{yes | no}]] [/AddTLN:TopLevelName] [/AddTLNEX:TopLevelNameExclusion] [/RemoveTLN:TopLevelName] [/RemoveTLNEX:TopLevelNameExclusion] [/SecurePasswordPrompt] [/EnableTgtDelegation[:{yes | no}]] [/EnablePIMTrust[:{yes | no}]] [[/AuthTargetValidation[:{yes | no}] [/ChildDomain:childdomainname]] [/InvokeTrustScanner] NETDOM TRUST Verwaltet oder berprft die Vertrauensstellung zwischen Domnen "trusting_domain_name" ist der Name der vertrauenden Domne /Domain Gibt den Namen der vertrauenswrdigen Domne oder eines Nicht-Windows -Bereichs an. /UserD Das Benutzerkonto zum Herstellen einer Verbindung mit der Domne , die durch das Argument "/Domain" angegeben wird. /PasswordD Das Kennwort des durch "/UserD" angegebenen Benutzerkontos. Ein Sternchen (*) bedeutet, dass eine Kennwortabfrage erfolgt./UserO Das Benutzerkonto zum Herstellen einer Verbindung mit der vertrauenden Domne. /PasswordO Das Kennwort des durch "/UserO" angegebenen Benutzerkontos. Ein Sternchen (*) bedeutet, dass eine Kennwortabfrage erfolgt. /Verify berprft, ob die Vertrauensstellung funktionsfhig ist. /RESEt Setzt die Kennwrter fr die Vertrauensstellung zwischen zwei Domnen zurck. Die Domnen knnen in beliebiger Reihenfolge benannt werden. Bei Vertrauensstellungen mit einem Kerberos-Bereich ist das Zurcksetzen nur zulssig, wenn der Parameter "/PasswordT" angegeben wird. /PasswordT Neues Vertrauensstellungskennwort. Nur gltig mit der Option "/Add" oder "/RESEt" und nur, wenn eine der angegebenen Domnen ein Nicht-Windows-Kerberos-Bereich ist. Das Kennwort gilt ausschlielich fr die Windows-Domne. Fr die Nicht-Windows-Domne sind keine Anmeldeinformationen erforderlich. /Add Gibt an, dass eine Vertrauensstellung erstellt wird. /REMove Gibt an, dass eine Vertrauensstellung entfernt wird. /Twoway Gibt an, dass es sich um eine bidirektionale Vertrauensstellung handelt./OneSide Gibt an, dass die Vertrauensstellung nur fr eine ihrer Domnen in der Vertrauensstellung erstellt oder entfernt wird. Mit dem Schlsselwort "trusted" wird die Vertrauensstellung fr die vertrauenswrdige Domne erstellt oder entfernt (die Domne, die mit dem Parameter "/D" benannt wird). Mit dem Schlsselwort "trusting" wird die Vertrauensstellung fr die vertrauende Domne erstellt oder entfernt. Dieser Befehl ist nur mit der Option "/Add" oder "/REMove" gltig. Bei Verwendung mit der Option "/Add" ist zudem "/PasswordT" erforderlich. /REAlm Gibt an, dass die Vertrauensstellung fr einen Nicht-Windows -Kerberos-Bereich erstellt wird. Nur gltig mit der Option "/Add". Zudem ist "/PasswordT" erforderlich. /TRANSitive Nur gltig fr Nicht-Windows-Kerberos-Bereiche. Bei Angabe von "yes" handelt es sich um eine transitive Vertrauensstellung. Bei Angabe von "no" handelt es sich um eine nicht transitive Vertrauensstellung. Ohne Angabe wird der aktuelle Transitivittsstatus angezeigt. /Kerberos Gibt an, dass das Kerberos-Authentifizierungsprotokoll zwischen einer Domne oder Arbeitsstation und einer Ziel -Domne berprft wird. Sowohl fr das Objekt als auch fr die Zieldomne muss ein Benutzerkonto mit Kennwort angegeben werden. /Force Gltig mit der Option "/REMove". Erzwingt das Entfernen der Vertrauensstellungsobjekte (und Querverweisobjekte) einer Domne, auch wenn die andere Domne nicht gefunden wird oder keine bereinstimmenden Vertrauensstellungsobjekte besitzt. Die Domne muss mit dem vollstndigen DNS-Namen angegeben werden. ACHTUNG: Mit dieser Option werden untergeordnete Domnen vollstndig entfernt. NETDOM VERIFY Computer [/Domain:domain] [/UserO:user] [/PasswordO:[password | *]] [/SecurePasswordPrompt] NETDOM VERIFY berprft die sichere Verbindung zwischen einer Arbeitsstation und einem Domnencontroller "Computer" ist der Name des Computers, dessen sichere Verbindung zu berprfen ist /Domain Gibt die Domne an, mit der die sichere Verbindung zu berprfen ist /UserO Benutzerkonto zum Herstellen der Verbindung zum zu prfenden Computer /PasswordO Kennwort des durch "/UserO" angegebenen Benutzerkontos. Ein * bedeutet, dass eine Kennwortabfrage erfolgt /SecurePasswordPrompt Verwendung eines sicheren Popups zur Angabe von Anmeldeinformationen. Die Verwendung dieser Option wird empfohlen, wenn Smartcard-Anmeldeinformationen angegeben werden mssen. Diese Option ist nur verfgbar, wenn der Kennwortwert als * angegeben wird NETDOM TIME Computer [/Domain:domain] [/UserD:user] [/PasswordD:[[password | *]]] [/UserO:user] [/PasswordO:[password | *]] [/Verify] [/RESEt] [/SecurePasswordPrompt] [WORKSTATION] [SERVER] NETDOM TIME berprft die Zeit zwischen einer Arbeitsstation und einem Domnencontroller oder setzt diese zurck "Computer" ist der Name des Computers, fr den die Zeit berprft oder zurckgesetzt wird /Domain Gibt die Domne an, mit der die Zeit berprft bzw. zurckgesetzt wird /UserD Benutzerkonto zum Herstellen der Verbindung zur Domne, die durch das Argument "/Domain" angegeben wird /PasswordD Kennwort des durch "/UserD" angegebenen Benutzerkontos. Ein * bedeutet, dass eine Kennwortabfrage erfolgt /UserO Benutzerkonto zum Herstellen der Verbindung zu dem Computer, fr den der Zeitvorgang durchgefhrt wird /PasswordO Kennwort des durch "/UserO" angegebenen Benutzerkontos. Ein * bedeutet, dass eine Kennwortabfrage erfolgt /Verify Gleicht die Zeit mit der des Domnencontrollers ab /RESEt Setzt die Zeit auf Grundlage der Zeit auf dem Domnencontroller zurck /SecurePasswordPrompt Verwendung eines sicheren Popups zur Angabe von Anmeldeinformationen. Die Verwendung dieser Option wird empfohlen, wenn Smartcard-Anmeldeinformationen angegeben werden mssen. Diese Option ist nur verfgbar, wenn der Kennwortwert als * angegeben wird WORKSTATION Zurcksetzen bzw. berprfen der Zeit fr alle Arbeitsstationen in einer Domne SERVER Zurcksetzen bzw. berprfen der Zeit fr alle Domnencontroller in einer Domne  NETDOM HELP-Befehl "| MORE" zeigt Hilfe an (jeweils ein Bildschirm). Fr diesen Vorgang ist der Parameter "/Domain" erforderlich. Geben Sie das dem folgenden Domnenbenutzer zugewiesene Kennwort ein: %0 Geben Sie das dem folgenden Objektbenutzer zugewiesene Kennwort ein: %0 Der Befehl wurde ausgefhrt, doch der Computer wurde nicht neu gestartet. Das Herunterfahren aufgrund einer nderung in der Domnenmitgliedschaft wurde von %1 initiiert.%0 Der sichere Kanal von %1 zur Domne %2 wurde berprft. Die Verbindung besteht mit Computer %3. dDer sichere Kanal von %1 zu %2 ist ungltig. Liste der Organisationseinheiten in denen der angegebene Benutzer ein Computerkonto erstellen kann: tListe der Domnencontroller mit Konten in der Domne: tListe der Arbeitsstationen mit Konten in der Domne: `Liste der Server mit Konten in der Domne: `Primrer Domnencontroller fr die Domne: X%1 ( Arbeitsstation oder Server ) HSchemamaster %1%0 HDomnennamen-Master %1%0 LPDC %1%0 LRID-Pool-Manager %1%0 HInfrastrukturmaster %1%0 Die Einrichtung des sicheren Kanals fr Domnenmitglieder wird berprft: Comput. Status/Domne Domnencontroller ======= ============= ================= Die Einrichtung des sicheren Kanals fr Domnenmitglieder wird zurckgesetzt: Comput. Domne Domnencontroller ======= ====== ================= @\\%1!-20s! %2!-18s!%3 H\\%1!-20s! FEHLER! ( %2 ) Der sichere Kanal von %1 zur Domne %2 wurde zurckgesetzt. Die Verbindung besteht mit Computer %3. |Der sichere Kanal von %1 zu %2 wurde nicht zurckgesetzt. 4<-> %1!-55s!%0 4<- %1!-55s!%0 4 -> %1!-55s!%0 $Direkt %0 (Nicht-Windows%0 ((Andere) %0 HRichtung vertrauenswrdig\Vertrauende Domne Vertrauenstyp ======== =================================== ============= HRichtung vertraut\Vertrauende Domne Vertrauenstyp Status ======== =========================== ============= ====== ,Richtung vertraut\Vertrauende Domne Vertrauenstyp ========= ======================= ========== t %1!-31s!  berprft $ Unterbrochen ( Nicht gefunden 0 Zugriff verweigert 4<-> %1!-48s!%0 4<- %1!-48s!%0 4 -> %1!-48s!%0 4 %1!-48s!%0 Die Vertrauensstellung zwischen %1 und %2 wurde berprft. xDie Vertrauensstellung zwischen %1 und %2 ist ungltig. 8Computer Status ======== ====== %1!-32s!%0 ` Synchr. \ N. synchr. DFehler beim Zurcksetzen der Informationen fr BDC %1 nach einem versuchten Umbenennungsvorgang. Der Computer befindet sich in einem inkonsistenten Zustand. pWeitere Informationen finden Sie in "NETDOM HELP". dIst die Domne nicht mehr vorhanden oder handelt es sich dabei um einen Nicht-Windows-Kerberos-Bereich, knnen die Vertrauensobjekte mit dem Flag "/FORCE" entfernt werden. Vertrauensstellung wurde nicht entfernt. Es handelt sich um eine funktionierende Vertrauensstellung zwischen einer bergeordneten und einer untergeordneten Domne. Sie kann nicht entfernt werden. Vertrauensstellung wurde nicht entfernt. Es handelt sich um eine Vertrauensstellung zwischen einer bergeordneten und einer untergeordneten Domne. Die bergeordnete Domne konnte nicht kontaktiert werden. 0Vertrauensstellung wurde nicht entfernt. Es handelt sich um eine Vertrauensstellung zwischen einer bergeordneten und einer untergeordneten Domne. Wenn Sie sicher sind, dass Sie diese Vertrauensstellung zwischen einer ber- und einer untergeordneten Domne entfernen mchten, da die untergeordnete Domne nicht mehr vorhanden ist, fhren Sie den Befehl erneut aus, und geben Sie das Flag "/FORCE" an. Die Vertrauensstellung zwischen %1 und %2 wurde zurckgesetzt und berprft. Die Kennwrter fr die Vertrauensstellung zwischen %1 und %2 werden zurckgesetzt. Die Vertrauensstellungskennwrter knnen nicht zurckgesetzt werden; beide Domnen mssen Windows 2000-Domnen sein. Das Vertrauensstellungskennwort in Domne %1 wird fr die Nicht-Windows-Vertrauensstellung auf Domne %2 festgelegt. Das Vertrauensstellungskennwort fr die Nicht-Windows-Vertrauensstellung wurde fr Domne %1 festgelegt. Hierbei handelt es sich nicht um eine Vertrauensstellung fr einen Nicht-Windows-Kerberos-Bereich. Die Vertrauensstellung wird deaktiviert (die Richtung der Vertrauensstellung wird auf null festgelegt). Fehler bei der berprfung des sicheren Kanals auf Domnencontroller %1 fr die vertrauende Domne %2. Fehler: HFehler beim Versuch, den NetLogon-Dienst auf Domnencontroller %1 fr die Abfrage eines sicheren Kanals der vertrauenden Domne %2 zu kontaktieren. Fehler: Fehler beim Zurcksetzen des sicheren Kanals auf Domnencontrollers %1 fr die vertrauende Domne %2. Fehler: PFehler beim Versuch, den NetLogon-Dienst auf Domnencontroller %1 fr das Zurcksetzen eines sicheren Kanals der vertrauenden Domne %2 zu kontaktieren. Fehler: 8Fehler beim Versuch, ein Gruppen-Lookup auf Domnencontroller %1 fr die Domnenadministratorgruppe der vertrauenden Domne %2 durchzufhren. Fehler: Die Kerberos-Protokollauthentifizierung eines Clients in Domne %1 verlief auf einem Server in Domne %2 erfolgreich. Der Benutzer in Domne %2 konnte sich mit dem Kerberos-Protokoll in Domne %1 nicht authentifizieren. %2 vertraut %1 mglicherweise, doch die Vertrauensstellung konnte aus folgendem Grund nicht mithilfe des Kerberos-Protokolls berprft werden: `Die Vertrauensstellung ist nicht transitiv. TDie Vertrauensstellung ist transitiv. lVertrauenstellung wird als transitiv festgelegt. xVertrauenstellung wird als nicht transitiv festgelegt. dDie Vertrauensstellung ist bereits transitiv. pDie Vertrauensstellung ist bereits nicht transitiv. Ein Vertrauensstellungskennwort muss mithilfe des Befehlszeilenarguments "/PasswordT" angegeben werden. <Die Argumentzeichenfolge mit dem Parameter "/OneSide" ist nicht korrekt. Sie muss entweder 'vertraut' oder 'vertrauend' lauten (ohne Anfhrungszeichen). hDie Domne %1 konnte nicht kontaktiert werden. Es besteht bereits eine Verbindung zu %1. Trennen Sie diese Verbindung, und fhren Sie anschlieend den netdom-Befehl erneut aus. Das Computerkonto-Kennwort fr den lokalen Computer wurde zurckgesetzt. Das Computerkonto-Kennwort fr den lokalen Computer konnte nicht zurckgesetzt werden. Geben Sie das dem frheren Domnenbenutzer des Computers zugewiesene Kennwort ein: %0 lDer Computer ist bereits Mitglied der Domne %1. $Indirekt %0 XSID-Filterung ist fr diese Vertrauensstellung nicht aktiviert. Alle in einer Authentifizierungsanforderung von dieser Domne aufgefhrten SIDs werden bercksichtigt. Fr diese Vertrauensstellung ist SID-Filterung aktiviert. Nur SIDs von der vertrauenswrdigen Domne werden fr whrend der Authentifizierung zurckgegebene Autorisierungsdaten akzeptiert. SIDs von anderen Domnen werden entfernt. Die Vertrauensstellung wird fr das Filtern von SIDs festgelegt. Die Vertrauensstellung wird dafr festgelegt, keine SIDs zu filtern. SID-Filterung ist fr diese Vertrauensstellung bereits aktiviert. Fr diese Vertrauensstellung ist keine SID-Filterung aktiviert. SID-Filterung kann nur in direkten, ausgehenden Vertrauensstellungen aktiviert werden. Die Vertrauensstellung zu %1 ist nur eingehend. Der SID-Verlauf ist fr diese Vertrauensstellung aktiviert. Der SID-Verlauf ist fr diese Vertrauensstellung deaktiviert. Der SID-Verlauf ist fr diese Vertrauensstellung bereits aktiviert. Der SID-Verlauf fr diese Vertrauensstellung wird aktiviert. Der SID-Verlauf fr diese Vertrauensstellung wird deaktiviert. Der SID-Verlauf ist fr diese Vertrauensstellung bereits deaktiviert. Diese Vertrauensstellung ist als transitiv auf Gesamtstrukturebene gekennzeichnet. Diese Vertrauensstellung ist nicht als transitiv auf Gesamtstrukturebene gekennzeichnet. Diese Vertrauensstellung ist bereits als transitiv auf Gesamtstrukturebene gekennzeichnet. Diese Vertrauensstellung wird als transitiv auf Gesamtstrukturebene gekennzeichnet. Diese Vertrauensstellung wird als nicht transitiv auf Gesamtstrukturebene gekennzeichnet. Diese Vertrauensstellung ist bereits als nicht transitiv auf Gesamtstrukturebene gekennzeichnet. Diese Vertrauensstellung ist als organisationsbergreifend gekennzeichnet. Diese Vertrauensstellung ist nicht als organisationsbergreifend gekennzeichnet. Diese Vertrauensstellung ist bereits als organisationsbergreifend gekennzeichnet. Diese Vertrauensstellung wird als organisationsbergreifend gekennzeichnet. Diese Vertrauensstellung wird als nicht organisationsbergreifend gekennzeichnet. Diese Vertrauensstellung ist bereits als nicht organisationsbergreifend gekennzeichnet. NETDOM RENAMECOMPUTER Computer /NewName:new-name [/UserD:user [/PasswordD:[password | *]]] [/UserO:user [/PasswordO:[password | *]]] [/Force] [/REBoot[:Zeit in Sekunden]] [/SecurePasswordPrompt] NETDOM RENAMECOMPUTER Benennt einen Computer um. Gehrt der Computer einer Domne an, wird auch das Computerobjekt in der Domne umbenannt. Von bestimmten Diensten wie der Zertifizierungsstelle wird ein fester Computername verwendet. Werden Dienste dieses Typs auf dem Zielcomputer ausgefhrt, htte eine nderung des Computernamens nachteilige Auswirkungen. Dieser Befehl sollte zum Umbenennen eines Domnencontrollers verwendet werden. "Computer" ist der Name der umzubenennenden Arbeitsstation oder des Mitgliedsservers /NewName Gibt den neuen Namen des Computers an. Sowohl die Bezeichnung des DNS-Hosts als auch der NetBIOS-Name werden in Neuer_Name gendert. Falls Neuer_Name lnger als 15 Zeichen ist, wird der NetBIOS-Name von den ersten 15 Zeichen abgeleitet /UserD Benutzerkonto zum Herstellen der Verbindung zur Domne. Die Domne kann als "/ud:domain\user" angegeben werden. Wird die Domne ausgelassen, wird die Domne des Computers verwendet. /PasswordD Kennwort des durch "/UserD" angegebenen Benutzerkontos. Ein * bedeutet, dass eine Kennwortabfrage erfolgt /UserO Benutzerkonto zum Herstellen der Verbindung zum umzubenennenden Computer. Wird dieses Benutzerkonto ausgelassen, wird das Konto des derzeit angemeldeten Benutzers verwendet. Die Domne des Benutzers kann als "/uo:domain\user" angegeben werden. Wird die Domne ausgelassen, wird ein lokales Computerkonto verwendet. /PasswordO Kennwort des durch "/UserO" angegebenen Benutzerkontos. Ein * bedeutet, dass eine Kennwortabfrage erfolgt /Force Wie bereits oben erwhnt, kann die Verwendung dieses Befehls nachteilige Auswirkungen auf Dienste haben, die auf dem Computer ausgefhrt werden. Der Benutzer wird zur Besttigung aufgefordert, wenn der Switch "/FORCE" nicht angegeben ist /REBoot Gibt an, dass der Computer nach der Umbenennung heruntergefahren und automatisch neu gestartet werden sollte. Die Anzahl der Sekunden vor dem automatischen Herunterfahren kann auch festgelegt werden. Die Standardeinstellung ist 30 Sekunden /SecurePasswordPrompt Verwendung eines sicheren Popups zur Angabe von Anmeldeinformationen. Die Verwendung dieser Option wird empfohlen, wenn Smartcard-Anmeldeinformationen angegeben werden mssen. Diese Option ist nur verfgbar, wenn der Kennwortwert als * angegeben wird  NETDOM COMPUTERNAME Computer [/UserO:user] [/PasswordO:[password | *]] [/UserD:user] [/PasswordD:[password | *]] [/SecurePasswordPrompt] /Add:<neuer alternativer DNS-Name> | /Remove:<alternativer DNS-Name> | /MakePrimary:<Computer-DNS-Name> | /Enumerate[:{AlternateNames | PrimaryName | AllNames}] | /Verify NETDOM COMPUTERNAME Verwaltet die primren und alternativen Namen fr einen Computer. Mit diesem Befehl kann ein Domnencontroller oder ein Server sicher umbenannt werden. "Computer" Der Name des Computers, dessen Namen zu verwalten sind. /UserO Benutzerkonto zum Herstellen der Verbindung zum zu verwaltenden Computer /PasswordO Kennwort des durch "/UserO" angegebenen Benutzerkontos. Ein * bedeutet, dass eine Kennwortabfrage erfolgt /UserD Benutzerkonto zum Herstellen der Verbindung zur Domne des zu verwaltenden Computers /PasswordD Kennwort des durch "/UserD" angegebenen Benutzerkontos. Ein * bedeutet, dass eine Kennwortabfrage erfolgt /Add Gibt an, dass ein neuer alternativer Name hinzugefgt werden sollte. Der neue Name muss ein vollqualifizierter DNS-Name sein (FQDN - Computername gefolgt von primrem DNS-Suffix, wie "comp1.example.com".). /REMove Gibt an, dass ein bestehender alternativer Name entfernt werden sollte. Der entfernte Name muss ein vollqualifizierter DNS-Name sein (FQDN - Computername gefolgt von primrem DNS-Suffix, wie "comp1.example.com". /MakePrimary Gibt an, dass ein bestehender alternativer Name als primrer Name festgelegt werden sollte. Der als primrer Name festgelegte Name muss ein vollqualifizierter DNS-Name sein (FQDN - Computername gefolgt von primrem DNS-Suffix, wie "comp1.example.com".). /ENUMerate Listet die angegebenen Namen auf. Der Standard ist "AllNames". /Verify berprft, ob ein DNS-A-Datensatz und ein Dienstprinzipalname (SPN) fr jeden Computernamen vorhanden sind. /SecurePasswordPrompt Verwendung eines sicheren Popups zur Angabe von Anmeldeinformationen. Die Verwendung dieser Option wird empfohlen, wenn Smartcard-Anmeldeinformationen angegeben werden mssen. Diese Option ist nur verfgbar, wenn der Kennwortwert als * angegeben wird Der Computername, %1, ist zu lang. Ein gltiger Computername (DNS-Hostbezeichnung) darf maximal %2!d! UTF-8-Bytes umfassen. Die Syntax des neuen Computernamens, %1, ist nicht richtig. Ein Computername (DNS-Hostbezeichnung) darf Buchstaben (a-z, A-Z), Zahlen (0-9), und Bindestriche, jedoch keine Leerzeichen oder Punkte enthalten (.). Der Name '%1' entspricht nicht den Spezifikationen des Internetdomnen-Namendiensts, obwohl er den Microsoft-Spezifikationen entspricht. Der Computername %1 beinhaltet mindestens ein Zeichen, das nicht in einen NetBIOS-Namen konvertiert werden konnte. Der NetBIOS-Computername %1 ist eine Zahl. Der Name darf jedoch nicht vollstndig aus einer Zahl bestehen. In den ersten %2!d! Zeichen des Computernamens muss mindestens ein nicht numerisches Zeichen enthalten sein. Der NetBIOS-Name des Computernamens beinhaltet unzulssige Zeichen. Unzulssige Zeichen sind "" / \\ [ ] : | < > + = ; , ? und *. Der NetBIOS-Name des Computers ist auf %1!d! Byte begrenzt. Der NetBIOS-Name wird auf "%2" verkrzt. Durch diesen Vorgang wird der Computer %1 in %2 umbenannt. Von bestimmten Diensten wie der Zertifizierungsstelle werden feste Computernamen verwendet. Werden Dienste dieses Typs auf %1 ausgefhrt, zieht eine nderung des Computernamens negative Auswirkungen nach sich. PDie Active Directory-Domnendienste werden auf diesem Computer installiert bzw. von diesem entfernt. Eine nderung des Computernamens ist derzeit nicht mglich. tDieser Computer wurde seit der Installation oder dem Entfernen der Active Directory-Domnendienste nicht neu gestartet. Eine nderung des Computernamens ist derzeit nicht mglich. Der Computer ist ein Domnencontroller, der derzeit aktualisiert wird. Vor dem ndern des Computernamens muss der Assistent zum Installieren von Active Directory vollstndig ausgefhrt werden. (Der Zertifizierungsstellendienst wird auf diesem Computer installiert. Dieser Dienst muss vor dem ndern des Computernamens entfernt werden. XFehler beim Versuch, den Dienststeuerungs-Manager %1 zu ffnen. Fehler: %2!d!. Es konnte nicht ermittelt werden, ob der Zertifizierungsstellendienst installiert ist. Fehler beim Versuch, die Computerrolleninformationen auf %1 zu lesen. Fehler: %2!d!. Es konnte nicht ermittelt werden, ob der Computer derzeit einer Rollennderung oder einer Domnencontrolleraktualisierung unterzogen wird. Zu Computer %1 konnte keine Verbindung hergestellt werden. Der Fehlercode ist %2!d!. Das Herunterfahren aufgrund einer Namensnderung des Computers wurde von %1 initiiert.%0 Ein Namenssuffixindex muss mithilfe des Befehlszeilenarguments "/ToggleSuffix" angegeben werden. PDer mit dem Befehlszeilenargument "/ToggleSuffix" angegebene Namenssuffixindex liegt auerhalb des Bereichs der durch "/ListSuffixes" aufgefhrten Namensindizes. Dieser Befehl wird in der Datei "adprop.dll" implementiert. Die lokale Version der Bibliothek ist nicht richtig und beinhaltet diesen Befehl nicht. Installieren Sie die richtige Version von "adprop.dll". @Dieser Befehl wird in "netapi32.dll" implementiert. Diese Datei konnte nicht geladen werden. Die Datei "netapi32.dll" muss im Systemordner vorhanden sein. Dieser Befehl wird in "netapi32.dll" implementiert. Die lokale Version dieser Bibliothek beinhaltet diesen Befehl nicht. Entweder ist die Version der Bibliothek auf diesem Computer nicht richtig, oder der Befehl kann unter Windows XP oder Windows Server 2003 oder hher (fr diesen Vorgang erforderlich) nicht ausgefhrt werden. 8Dieser Befehl wird in "dnsapi.dll" implementiert. Diese Datei konnte nicht geladen werden. Die Datei "dnsapi.dll" muss im Systemordner vorhanden sein. Dieser Befehl wird in "dnsapi32.dll" implementiert. Die lokale Version dieser Bibliothek beinhaltet diesen Befehl nicht. Entweder ist die Version der Bibliothek auf diesem Computer nicht richtig, oder der Befehl kann unter Windows XP oder Windows Server 2003 (fr diesen Vorgang erforderlich) nicht ausgefhrt werden. Die Active Directory-Domnendienste beinhalten bereits ein Computerkonto oder ein Serverobjekt mit dem folgenden angegebenen Namen: %1. Sind diese Objekte einem vorhandenen Computer in der Domne zugewiesen, kann dieser Name nicht als primrer Name festgelegt werden. Sind diese Objekte keinem vorhandenen Computer zugewiesen, wurden sie mglicherweise falsch umbenannt oder aus der Domne entfernt. Entfernen Sie die Objekte aus den Active Directory-Domnendiensten, und wiederholen Sie den Vorgang zur Festlegung eines Namens als primren Namen. Diese Objekte knnen mithilfe der folgenden Tools entfernt werden: Fr Computerkonto - Active Directory-Benutzer und Computer. Fr Serverobjekt - Active Directory-Standorte und -Dienste. \Der primre Name fr den Computer lautet: hDie alternativen Namen fr den Computer lauten: 0Alle Computernamen: %1 wurde als alternativer Name fr den Computer hinzugefgt. %1 konnte nicht als alternativer Name fr den Computer hinzugefgt werden. Fehler: %1 wurde als alternativer Name fr den Computer entfernt. %1 wurde als alternativer Name fr den Computer entfernt. Fehler: 4%1 wurde als primrer Name fr den Computer festgelegt. Der Computer muss neu gestartet werden, damit diese Namensnderung wirksam wird. Der Computer ist andernfalls mglicherweise nicht in der Lage, Benutzer und andere Computer zu authentifizieren und kann von anderen Computern in der Gesamtstruktur mglicherweise nicht authentifiziert werden. Der angegebene neue Name wurde von der Liste der alternativen Computernamen entfernt. Der primre Computername wird nach dem Neustart in den angegebenen neuen Namen gendert. %1 konnte nicht als primrer Name fr den Computer festgelegt werden. Fehler: Die angegebene Vertrauensstellung ist keine Nicht-Windows-Bereichsvertrauensstellung. Das Hinzufgen und Entfernen von Namen der obersten Ebene und Ausnahmen bei den Namen auf der obersten Ebene wird nur fr Nicht-Windows-Bereichsvertrauensstellungen untersttzt. Die angegebene Vertrauensstellung ist keine Nicht-Windows-Bereichsvertrauensstellung. Das ndern dieses Vertrauensstellungsattributs wird nur fr Nicht-Windows-Bereichsvertrauensstellungen untersttzt. Zum Abschlieen des Vorgangs muss der Computer neu gestartet werden. 7/Quarantne Gltig nur fr eine vorhandene direkte, ausgehende Vertrauensstellung. Legen Sie das Domnenquarantneattribut fest oder lschen Sie es. Standard ist "nein". Wenn "yes" angegeben ist, werden nur SIDs aus der direkt vertrauenswrdigen Domne fr die whrend der Authentifizierung zurckgegebenen Autorisierungsdaten akzeptiert. SIDS von allen anderen Domnen werden entfernt. Wenn Sie /Quarantine ohne yes oder no angeben, wird der aktuelle Status angezeigt. /NameSuffixes Gilt nur fr eine Gesamtstruktur-Vertrauensstellung oder eine Gesamtstruktur-Transitive Nicht-Windows-Realm Trust . Listet die weitergeleiteten Namenssuffixe fr trust_name in der Domne namens trusting_domain_name auf . Die Werte /UserO und /PasswordO knnen zur Authentifizierung verwendet werden. Der Parameter /Domain wird nicht bentigt. /ToggleSuffix Wird zusammen mit /NameSuffixes verwendet, um den Status eines Namenssuffix zu ndern. Die Nummer des Namenseintrags, wie sie bei einem vorhergehenden Aufruf von /NameSuffixes aufgefhrt ist, muss angegeben werden , um anzuzeigen, welcher Name seinen Status ndert. Der Status von Namen , die in Konflikt stehen, kann erst gendert werden , wenn der Name in der in Konflikt stehenden Vertrauensstellung deaktiviert wird. Stellen Sie diesem Befehl immer einen /NameSuffixes-Befehl voran, da LSA die Namen nicht immer in der gleichen Reihenfolge zurckgibt. /EnableSIDHistory Gltig nur fr eine ausgehende Gesamtstruktur-Vertrauensstellung. Durch die Angabe von "yes" knnen Benutzer, die aus einer anderen Gesamtstruktur in die vertrauenswrdige Gesamtstruktur migriert wurden, den SID-Verlauf verwenden, um auf Ressourcen in dieser Gesamtstruktur zuzugreifen. Dies sollte nur erfolgen, wenn den Administratoren der vertrauenswrdigen Gesamtstruktur ausreichend vertraut werden kann, um die SIDs dieser Gesamtstruktur im SID-Verlaufsattribut ihrer Benutzer entsprechend anzugeben. Die Angabe von "no" wrde die Mglichkeit der migrierten Benutzer in der vertrauenswrdigen Gesamtstruktur deaktivieren, den SID-Verlauf fr den Zugriff auf Ressourcen in dieser Gesamtstruktur zu verwenden. Wenn Sie /EnableSIDHistory ohne yes oder no angeben, wird der aktuelle Status angezeigt. /ForestTRANsitive Gilt nur fr Active Directory-Vertrauensstellungen und Nicht-Windows -Realm-Vertrauensstellungen und kann nur in der Stammdomne fr eine Gesamtstruktur ausgefhrt werden. Die Angabe von "yes" markiert diese Vertrauensstellung als Gesamtstruktur Transitive. Die Angabe von "no" markiert diese Vertrauensstellung als Not Forest Transitive. Wenn Sie /ForestTRANsitive ohne yes oder no angeben, wird der aktuelle Status dieses Vertrauensattributs angezeigt. /SelectiveAUTH Nur fr ausgehende Gesamtstruktur und externe Vertrauensstellungen gltig. Die Angabe von "yes" ermglicht die selektive Authentifizierung fr diese Vertrauensstellung. Die Angabe von "no" deaktiviert die selektive Authentifizierung fr diese Vertrauensstellung. Wenn Sie /SelectiveAUTH ohne yes oder no angeben , wird der aktuelle Status dieses Vertrauensattributs angezeigt. /AddTLN Gilt nur fr eine nicht-Windows-Realm-Vertrauensstellung fr die Gesamtstruktur und kann nur in der Stammdomne fr eine Gesamtstruktur ausgefhrt werden. Fgt den angegebenen Top-Level-Namen (DNS-Namensuffix) zu den Gesamtstruktur-Vertrauensinformationen fr die angegebene Vertrauensstellung hinzu. Sehen Sie sich auch die Operation /NameSuffixes an, um Namenssuffixe aufzulisten. /AddTLNEX Gilt nur fr eine nicht-Windows-Realm-Vertrauensstellung fr die Gesamtstruktur und kann nur in der Stammdomne fr eine Gesamtstruktur ausgefhrt werden. Fgt den angegebenen Top-Level-Namensausschluss (DNS-Namen -Suffix) zu den Gesamtstruktur-Vertrauensinformationen fr die angegebene Vertrauensstellung hinzu. Sehen Sie sich auch die Operation /NameSuffixes an, um Namenssuffixe aufzulisten. /RemoveTLN Gilt nur fr eine nicht-Windows-Realm-Vertrauensstellung fr die Gesamtstruktur und kann nur in der Stammdomne fr eine Gesamtstruktur ausgefhrt werden. Entfernt den angegebenen Top-Level-Namen (DNS-Namensuffix) aus den Gesamtstruktur-Vertrauensinformationen aus der angegebenen Vertrauensstellung. Sehen Sie sich auch die Operation /NameSuffixes an, um Namenssuffixe aufzulisten. /RemoveTLNEX Gilt nur fr eine nicht-Windows-Realm-Vertrauensstellung fr die Gesamtstruktur und kann nur in der Stammdomne fr eine Gesamtstruktur ausgefhrt werden. Entfernt den angegebenen Namensausschluss der obersten Ebene (DNS-Namensuffix) aus den Gesamtstruktur-Vertrauensinformationen aus der angegebenen Vertrauensstellung . Sehen Sie sich auch die Operation /NameSuffixes an, um Namenssuffixe aufzulisten. /SecurePasswordPrompt Verwenden Sie das Popup-Fenster fr sichere Anmeldeinformationen, um Anmeldeinformationen anzugeben. Diese Option sollte verwendet werden, wenn Smartcard-Anmeldeinformationen angegeben werden mssen. Diese Option ist nur wirksam, wenn der Kennwortwert als * /EnableTgtDelegation angegeben wird. Legen Sie den Wert no fest, um die vollstndige Kerberos-Delegierung fr ausgehende Gesamtstrukturvertrauensstellungen zu deaktivieren. Dadurch wird verhindert, dass Dienste in den anderen Gesamtstrukturen weitergeleitete TGTs empfangen. Warnung: Durch Festlegen von EnableTgtDelegation auf no knnen Dienste in den anderen Gesamtstrukturen , fr die "Diesem Computer/Benutzer fr die Delegierung an einen Dienst vertrauen" konfiguriert ist, die vollstndige Kerberos- Delegierung mit keinem Konto in dieser Gesamtstruktur an einen Dienst verwenden. /EnablePIMTrust Gibt an, ob das Vertrauensverhalten von Privileged Identity Management fr diese Vertrauensstellung aktiviert oder deaktiviert werden soll. Um dieses Vertrauensattribut zu aktivieren, muss die Vertrauensstellung zunchst als Gesamtstrukturtransit markiert werden. Wenn Sie /EnablePIMTrust ohne yes oder no angeben , wird der aktuelle Status dieses Vertrauensattributs angezeigt. /AuthTargetValidation Gibt an, ob die Authentifizierungszielvalidierung fr Authentifizierungsanforderungen fr die angegebene Vertrauensstellung aktiviert oder deaktiviert werden soll. Fr Gesamtstrukturvertrauensstellungen kann die Einstellung optional mit dem Parameter /ChildDomain auf eine bestimmte untergeordnete Domne beschrnkt werden. HINWEIS: Das Deaktivieren dieser berprfung ffnet Sie fr einen Angriff durch die Remote-Gesamtstruktur und sollte nur bei Bedarf erfolgen. /InvokeTrustScanner Fordert an, dass ein Trust-Scan-Vorgang fr die angegebene vertrauende Domne ausgefhrt wird. Wenn die vertrauende Domne als '*' angegeben ist, werden alle Vertrauensstellungen gescannt. Dieser Befehl muss lokal auf dem PDC selbst ausgefhrt werden. Beachten Sie, dass der Trust-Scanner automatisch ausgefhrt wird und dieser Befehl nur fr Support-Szenarien gedacht ist. lDomnencontroller fr die Domne %1 wird gesucht. Computerkonto fr %1 in Organisationseinheit %2 wird erstellt. PComputerkonto fr %1 wird erstellt. LSitzung mit %1 wird eingerichtet. DSitzung mit %1 wird gelscht. PComputerkonto fr %1 wird entfernt. LSA-Domnenrichtlinieninformationen werden auf %1 festgelegt. @Dienst %1 wird gestartet. 8Dienst %1 wird beendet. DDienst %1 wird konfiguriert. tDomnenkonto wird der lokalen Gruppe %1 hinzugefgt. tDomnenkonto wird von der lokalen Gruppe %1 entfernt. @Domne %1 wird hinzugefgt. `Fehler beim Einrichten der Sitzung mit %1. lFehler beim Entfernen des Computerkontos fr %1. `Der sichere Kanal wird mit %1 eingerichtet. hFehler beim Zurcksetzen des sicheren Kanals auf %1, da die Benennung eines Domnencontrollers vom Server nicht untersttzt wird. Der sichere Kanal wird mit %2 eingerichtet. Der sichere Kanal konnte nicht auf den benannten Server %1 zurckgesetzt werden. Ein anderer Domnencontroller wurde gewhlt. tDie sichere Verbindung mit Domne %1 wird berprft. pDas Vertrauensstellungskonto fr %1 wird entfernt. tDas vertrauenswrdige Domnenobjekt %1 wird geffnet. pDas Vertrauensstellungsobjekt fr %1 wird entfernt. TDas geheime Objekt %1 wird geffnet. TDas geheime Objekt %1 wird entfernt. lVertrauensstellungskonto fr %1 wird hinzugefgt. TGeheimer Schlssel %1 wird erstellt. tEine Vertrauensstellung mit Domne %1 wird erstellt. Die Informationen zur LSA-Domnenrichtlinie werden gelesen. Die vertrauenswrdigen Domneninformationen werden von %1 gelesen. Die vertrauenswrdigen Domneninformationen werden auf %1 festgelegt. \Der geheime Wert fr %1 wird festgelegt. Die Liste der Organisationseinheiten, in denen der angegebene Benutzer ein Computerkonto erstellen kann, wird ermittelt. lFehler beim Ermitteln der Rolle von Computer %1. |Bindung zu LDAP-Server auf Computer %1 wird hergestellt. XBindung zu LDAP-Server wird aufgehoben. `Befehl zum Neustarten von %1 wird gesendet. dDie Domne %1 kann nicht kontaktiert werden. Das vertrauenswrdige Domnenobjekt %1 wurde nicht gefunden. Die Querverweis- und Serverobjekte fr %1 werden entfernt. hDas NTDS-Einstellungsobjekt %1 wurde entfernt. \Das Querverweisobjekt %1 wurde entfernt. dDas NTDS-DSA-Objekt %1 wurde nicht gefunden. hDas Querverweisobjekt %1 wurde nicht gefunden. Die Vertrauensstellung zwischen der vertrauenden Domne %1 und der vertrauenswrdigen Domne %2 wird berprft. Die Vertrauensinformationen fr Domne %1 wurde in Domne %2 geschrieben. Der Computer %1 gehrt derzeit keiner Domne an. Der Computer wird nun Domne %2 hinzugefgt. tDas alte Computerkonto in Domne %1 wird deaktiviert. ,Zur Verbesserung der Sicherheit dieser externen Vertrauensstellung wird die SID -Filterung aktiviert. Wenn Benutzer jedoch zur vertrauenswrdigen Domne migriert und die SID-Verlufe beibehalten wurden, kann dieses Feature deaktiviert werden. Weitere Informationen zur SID-Filterung und zum Deaktivieren dieses Features erhalten Sie in der Hilfe zur /Quarantine oder unter Hilfe und Support. pFehler beim Umbenennen des Computers. Fehler: %1!d! pFehler beim Umbenennen des Computers. Fehler: %1!d! DDieser Fehler kann auch auftreten, wenn eine Seite der Vertrauensstellung eine Gesamtstruktur-Vertrauensstellung ist und es sich bei der anderen Seite um eine externe Vertrauensstellung handelt. Zum Beheben dieses Problems kann die Vertrauensstellung von einer oder beiden Seiten entfernt werden. Anschlieend besteht die Mglichkeit, die Vertrauensstellung mit dem gewnschten Typen neu zu erstellen. Verwenden Sie zum Erstellen einer Gesamtstruktur-Vertrauensstellung das Snap-In fr Active Directory-Domnen und -Vertrauensstellungen. xDie Vorbereitungsschritte fr die Umbenennung eines Computers sind nur verfgbar, wenn die Funktionsebene der Domne, der der Computer angehrt, Windows Server 2003 oder hher ist. 0%1 wird berprft. Der Computer ist nicht Mitglied einer Domne, weshalb keine SPN-Registrierungen zu berprfen sind. Der Computer ist kein Mitglied einer Domne von Windows 2000 oder hher; somit sind keine zu berprfenden SPN-Registrierungen vorhanden. Die Dienstprinzipalnamen (SPNs), die fr diesen Computer aufgefhrt sind, gehren zur der Domne %1. Es wird berprft, ob der Computer %1 Mitglied einer Domne von Windows 2000 oder hher ist. Die Dienstprinzipalnamen (SPNs) fr den Computer knnen nicht aus den Active Directory-Domnendiensten gelesen werden. Die Dienstprinzipalnamen (SPNs) fr den Computer knnen nicht aus den Active Directory-Domnendiensten gelesen werden. Mit den angegebenen oder aktuellen Benutzeranmeldeinformationen erhalten Sie keine Berechtigung zum Lesen des Verzeichnisses. Der primre Name fr den Computer %1 kann nicht gelesen werden. Der Fehler lautet %2. Fr den folgenden Computernamen wurde keine DNS-Registrierung gefunden: %1 Der Fehler ist: %2 Fr den folgenden Computernamen wurde kein Host-Dienstprinzipalname (Host-SPN) gefunden: %1 Es wurde kein Computer mit folgender Bezeichnung gefunden: %1 In den Active Directory-Domnendiensten wurde kein Computerobjekt mit dem SAM-Kontonamen %1$ gefunden. Alle Computernamen verfgen ber A-Datenstze, die ordnungsgem bei DNS registriert sind. Alle Computernamen verfgen ber ordnungsgem registrierte Host-Dienstprinzipalnamen (Host-SPNs) in den Active Directory-Domnendiensten. Die Hostnamenbezeichnung dieses neuen alternativen Namens ist lnger als %1!d! Zeichen. Wird dieser Name als primrer Name festgelegt, wird der neue NetBIOS-Computername auf "%2" verkrzt. \Der angegebene alternative Computername "%1%" beinhaltet keinen Punkt. Obgleich es sich um einen gltigen DNS-Namen handelt, besteht ein DNS-Name in der Regel aus mehreren Bezeichnungen (z. B. server1.microsoft.com). Dieses Feld MUSS den vollstndigen DNS-Namen eines Computers beinhalten. Die Hostnamenbezeichnung des neuen primren Namens ist lnger als %1!d! Zeichen. Der neue NetBIOS-Computername wird auf "%2" verkrzt. |Die Antwort ist nicht gltig. Das Programm wird beendet. tDer alternative Computername wurde nicht hinzugefgt. NETDOM TRUST target_domain_name /Domain:trust_partner_domain_name /ResetOneSide /PasswordT:new_password_set_on_target_domain_side_only [/UserO:user] [/PasswordO:[password | *]] [/SecurePasswordPrompt] NETDOM TRUST "/ResetOneSide" schreibt ein neues Vertrauensstellungskennwort fr "target_domain_name" fr die Vertrauensstellung mit "trust_partner_domain_name". Mit diesem Befehl kann die Authentifizierung zwischen der Zieldomne und der Vertrauensstellungspartner-Domne beendet werden. Dieser Befehl wird normalerweise nur in einem Szenario fr die Wiederherstellung von Gesamtstrukturen verwendet. target_domain_name Gibt den Namen der Domne an, in der das Vertrauensstellungskennwort zurckgesetzt werden soll. Dabei sollte es sich um den DNS-Namen oder den NetBIOS-Namen der Domne handeln. /Domain Gibt den Namen der Domne an, mit der die Zieldomne in Verbindung steht. Dabei sollte es sich um den DNS-Namen oder den NetBIOS-Namen der Domne handeln. /ResetOneSide Legt das Kennwort (angegeben durch "PasswordT") auf einer Seite der Vertrauensstellung fest (z. B. auf der Seite der Zieldomne). /PasswordT Neues Vertrauensstellungskennwort. Dieses Kennwort wird sowohl als das aktuelle als auch als das gespeicherte vorherige Kennwort festgelegt, wodurch der Kennwortverlauf gelscht wird. /UserO Benutzerkonto fr das Herstellen der Verbindung mit der Zieldomne /PasswordO Kennwort des durch "/UserO" angegebenen Kennworts. Ein * bedeutet, dass eine Kennwortabfrage erfolgt /SecurePasswordPrompt Verwendung eines sicheren Popups zur Angabe von Anmeldeinformationen. Die Verwendung dieser Option wird empfohlen, wenn Smartcard-Anmeldeinformationen angegeben werden mssen. Diese Option ist nur verfgbar, wenn der Kennwortwert als * angegeben wird. Das Vertrauensstellungskennwort auf %1 fr Vertrauensstellung bei %2 wird zurckgesetzt. 0Das alte Computerkonto wurde in Domne %1 nicht deaktiviert, da in der Befehlszeile keine Anmeldeinformationen fr diese Domne angegeben wurden. Geben Sie das dem Computerkontoobjekt zugeordnete Kennwort ein: %0. Sie mssen mithilfe des Befehlszeilenarguments "/PasswordM" ein Kennwort fr das Computerkonto angeben. Sie mssen mithilfe des Befehlszeilenarguments "/Domain" einen Domnencontroller angeben, z. B. "/Domain:domain\dc". Die Option "/ReadOnly" kann nicht zusammen mit der Option "/OU" verwendet werden. Der Remoteserver %1 kann nicht umbenannt werden, da er der Active Directory-Umgebung nicht zugeordnet ist. PDie TGT-Delegierung ist aktiviert. TDie TGT-Delegierung ist deaktiviert. LTGT-Delegierung wird aktiviert... PTGT-Delegierung wird deaktiviert... `Die TGT-Delegierung ist bereits aktiviert. dDie TGT-Delegierung ist bereits deaktiviert. XPIM-Vertrauenswrdigkeit ist aktiviert. \PIM-Vertrauenswrdigkeit ist deaktiviert. \PIM-Vertrauenswrdigkeit wird aktiviert. `PIM-Vertrauenswrdigkeit wird deaktiviert. hPIM-Vertrauenswrdigkeit ist bereits aktiviert. lPIM-Vertrauenswrdigkeit ist bereits deaktiviert. Fr diesen Vorgang kommen ausschlielich Nicht-Windows- und gesamtstrukturbergreifende Vertrauensstellungen infrage. Bevor Sie PIM aktivieren knnen, muss eine Vertrauensstellung zuerst als transitiv auf Gesamtstrukturebene gekennzeichnet werden. 0Die Vertrauensstellung wird als nicht transitiv auf Gesamtstrukturebene gekennzeichnet. Dadurch wird auch die PIM-Vertrauenswrdigkeit deaktiviert. Warnung: Die Aktivierung der vollstndigen TGT-Delegierung von Kerberos fr ausgehende Vertrauensstellungen wird nicht empfohlen. Weitere Informationen finden Sie unter https://aka.ms/netdomtgtdelegation. Mehrere Datenstze stimmten mit der von Ihnen angegebenen Domne berein. Es wurde kein Datensatz gefunden, der mit der angegebenen Domne bereinstimmt. Die berprfung des Authentifizierungsziels fr die angegebene Domne wurde aktiviert. Die berprfung des Authentifizierungsziels fr die angegebene Domne wurde deaktiviert. Die berprfung des Authentifizierungsziels fr die angegebene Domne ist bereits aktiviert. Die berprfung des Authentifizierungsziels fr die angegebene Domne ist bereits deaktiviert. Fr diesen Vorgang sind nur eingehende oder bidirektionale Gesamtstrukturvertrauensstellungen gltig. (Die Vertrauensscanneranforderung wurde erfolgreich bermittelt. berprfen Sie das Ereignisprotokoll auf Details zum Ergebnis der Anforderung. 4Fehler beim LsaQueryForestTrustInformation2-Aufruf: 0x%x. Der Server bentigt mglicherweise die neuesten Patches, um diese Methode zu untersttzen. 4VS_VERSION_INFO ! |O ! |O?StringFileInfo040704B0LCompanyNameMicrosoft Corporation8FileDescriptionNETDOM5n'FileVersion10.0.20348.2849 (WinBuild.160101.0800)6 InternalNameNETDOM.EXE2LegalCopyright Microsoft Corporation. Alle Rechte vorbehalten.FOriginalFilenameNETDOM.EXE.MUIf#ProductNameBetriebssystem Microsoft WindowsDProductVersion10.0.20348.2849DVarFileInfo$TranslationPADDINGXXPADDINGPADDINGXXPADDINGPADDINGX